“黑客”少年 “攻击网站才能找到漏洞” 新京报:为什么会去寻找网站漏洞? 汪正扬:经常有新闻说哪些网站被黑了,我很好奇是怎么做到的,而网上一些漏洞提交平台会在漏洞修复完成后把漏洞公开,我就去看,去研究。寻找网站漏洞是很有乐趣的一件事,尤其是发现漏洞的那种惊喜,另外一些厂商对找到漏洞的人还会有现金或是虚拟货币的奖励,可以交换一些商品。 新京报:寻找网站漏洞,是不是意味着要去攻击这些网站? 汪正扬:你想找到漏洞,必须要先攻击这个网站,只有实现了这样的操作,才能给对方提交报告说这里存在漏洞,提出修补建议。 新京报:除寻找漏洞外,有报道说你为不写作业进入学校答题系统,还在网站花一分钱买了2500的商品? 汪正扬:答题系统是我们学校买给高中部用,我们初中部是不用那种系统的,只不过我发现漏洞提交时开玩笑说,这回高中同学可以不用写作业了,结果被媒体误解了。那家网站也是,网站密码校验有一个地方出了问题,我就把原价2500元的商品修改成了1分钱,等于说有2499.99元的折扣。提交完漏洞后我把密码退回去了,没换任何商品。 新京报:毕竟你使用的是黑客技术,那你怎么去理解“黑”与“白”的差别? 汪正扬:有一些人整天在网上黑网站,遇到个人信息下载下来卖钱,遇到密码就放在自己的密码库里用来盗号,这样很不道德,是不对的。我是不一样的,我会立即告诉对方,导致漏洞的问题可能出在哪里,如果已经公布了源代码,我会直接将修补漏洞的文件传过去。 新京报:现在别人称你为“年龄最小的黑客”,你怎么看? 汪正扬:我更愿意被称为“白帽子”。和黑客的恶意攻击不同,“白帽子”是善意的,他们发现漏洞都会及时提交给网站,建议或帮助网站进行修补,就像医生诊断治疗疾病。我不会用技术做违法的事,这一点很关键。 |